Уязвимост в потребителската среда Enlightenment, позволяваща получаване на права root
В потребителската среда Enlightenment е открита уязвимост (CVE-2022-37706), позволяваща на непривилегирован локален потребител да изпълни код с права root. Уязвимостта все още не е поправена (0-day), но в отворен достъп вече има експлоит, тестван в Ubuntu 22.04. Проблемът присъства в изпълняемия файл enlightenment_sys, доставян с флага suid root и изпълняващ определени разрешени команди чрез system(), като монтиране на устройство […]
